在工业设施与关键基础设施日益互联的背景下,OT安全正面临新的威胁与挑战。it-sa 365发布的一篇访谈指出,人们无法保护自己看不见的东西。Dragos的OT安全专家扬·霍夫在视频采访中讨论了工业系统面临的不断增长的威胁、攻击方法的演变,以及可见性在OT安全中的关键作用。该访谈由妮可·韦尔纳撰写,发布日期为2026年9月30日。
工业设施和关键基础设施如今比以往任何时候都更加互联。过去在很大程度上相互隔离的系统,正越来越多地连接到IT系统、云服务、远程访问解决方案和互联网。这种变化不仅带来了新的机会,也扩大了攻击面。随着连接程度提高,原本局限于IT环境的威胁可能获得进入工业控制环境的路径,从而对生产、运营和关键服务构成风险。
访谈围绕几个核心问题展开:工业系统的威胁格局究竟如何变化?攻击者如何从IT进入OT?为什么可见性仍然是许多组织面临的最大挑战之一?在it-sa 365的大约22分钟视频采访中,Dragos数字取证与事件响应负责人扬·霍夫讨论了网络攻击日益专业化、关键基础设施所受威胁不断增长、人工智能所扮演的角色,以及组织为什么必须先理解自身的OT环境,然后才能有效地保护它。
霍夫的观点强调,OT安全不能脱离对环境的认识。若组织不了解其OT网络中有哪些资产、它们如何连接、哪些通信路径存在,以及哪些系统对运营至关重要,就很难发现异常、阻止攻击或做出有效响应。因此,可见性不仅是技术层面的要求,也是制定安全策略和事件响应计划的基础。
与此同时,攻击者的手法正在演变。访谈提到,网络攻击正变得越来越专业化,针对关键基础设施的威胁也在增长。攻击者可能利用IT与OT之间的连接、远程访问通道或云服务作为跳板,从传统的信息技术环境逐步渗透到运营技术环境。一旦进入OT,攻击可能干扰工业流程,影响关键基础设施的稳定运行。
人工智能在攻防两端都受到关注。霍夫在采访中谈及AI的作用,表明这一技术既可能改变攻击方式,也可能影响防御策略。对于OT安全而言,关键问题在于如何应对不断变化的威胁,同时不牺牲工业系统的可靠性和安全性。组织需要为未来几年可能出现的挑战做好准备,而不是仅仅依赖过去的隔离假设。
这篇访谈最终传达出一个明确信息:OT安全的未来取决于对风险的认识、对环境的可见性以及对新威胁的持续适应。正如访谈引言所说,你无法保护你看不见的东西。面对新威胁与新挑战,工业企业和关键基础设施运营者需要首先看清自己的OT环境,然后才能建立更有效的防护体系。随着IT与OT进一步融合,这一任务只会变得更加紧迫。
中国组展机构:盈拓国际展览,专注出境展览服务,以精准的市场定位和良好的行业口碑,成为中国出境展览服务行业的佼佼者。
下届展会时间:2026年10月
展会行业:计算机





